
Preuve de concept pour CVE-2026-28990, un bogue ImageIO corrigé dans iOS/macOS 26.5
Preuve de concept pour une vulnérabilité de débordement d'entier dans ImageIO corrigée dans iOS/macOS 26.5 (CVE-2026-28990)
Bug découvert par Jiri Ha & Arni Hardarson
Il y avait un débordement d'entier dans la fonction EXRReadPlugin::decodeBlockAppleEXR avant iOS/macOS 26.5 lors du calcul de la taille d'un tampon.
Il est possible de provoquer une corruption mémoire en faisant en sorte que la multiplication des valeurs width et height de l'image fournie fasse un wrap-around à 0, puis en appelant malloc_type_malloc avec une taille très petite.
Fournir un fichier image contenant des données de pixels en excès entraîne un débordement de tas et un crash :
thread #5, queue = 'com.apple.root.user-interactive-qos', stop reason = EXC_GUARD (code=1, subcode=0x4141414141414151)
frame #0: 0x00000001855ba8c8 libdispatch.dylib`_dispatch_root_queue_drain + 176
libdispatch.dylib`_dispatch_root_queue_drain:
-> 0x1855ba8c8 <+176>: ldr x8, [x0, #0x10]!
0x1855ba8cc <+180>: cbz x8, 0x1855bab2c ; <+788>
0x1855ba8d0 <+184>: str x8, [x20, #0x68]
0x1855ba8d4 <+188>: mov x0, x20
Target 0: (exr_parser) stopped.